Проектирование локальной сети ГБОУ СОШ 1499
Заказать уникальную курсовую работу- 60 60 страниц
- 8 + 8 источников
- Добавлена 16.05.2016
- Содержание
- Часть работы
- Список литературы
- Вопросы/Ответы
ВВЕДЕНИЕ 2
1. АНАЛИЗ ТЕХНИЧЕСКОГО ЗАДАНИЯ 3
1.1 Определение функциональных задач, в рамках внедрения локальной компьютерной сети 3
1.2 Требования к модернизируемой ЛВС и СКС и их обоснование 4
2. ТЕХНИЧЕСКАЯ ЧАСТЬ 10
2.1 Структура сети и используемые протоколы 10
2.2 Выбор архитектуры и построение подсистем СКС
2.3 Расчет объема трафика сети 15
3. ВЫБОР СЕТЕВОГО ОБОРУДОВАНИЯ 27
3.1 Выбор производителя сетевого оборудования 27
3.2 Выбор коммутаторов 29
3.3 Выбор сервера доступа 33
3.4 Выбор VoIP шлюза 35
3.5 Выбор точек доступа Wi-Fi 36
4. ВНЕДРЕНИЕ ЛВС В ГБОУ СОШ 1499 41
4.1 Монтаж кабельной сети и размещение оборудования 41
4.2 Подключение компонентов сети 45
4.3 Расчет показателей надежности оборудования СКС. 49
5. ВЫБОР ПО, НАСТРОЙКА И МОНИТОРИНГ СКС 50
5.1. Разделение сети на подгруппы VLAN 50
5.2 Разделение прав доступа к внутренним ресурсам сети 51
5.3 Разделение прав доступа к внешним ресурсам сети 52
5.4 Выбор технологий и способов управления сетью 54
5.5 Настройка сетевых устройств 57
5.6 Тестирование сети, Замер скоростных характеристик созданной сети, сравнение их с требованием технического задания 57
ЗАКЛЮЧЕНИЕ 60
СПИСОК ЛИТЕРАТУРЫ 61
Чтобы этого избежать требуется создать и реализовать такую сетевую политику, которая обеспечит требуемый уровень безопасности и не создаст помех в работе сотрудников. Для реализации сетевой безопасности сеть разделяется на VLAN и подсети, которые объединены только через маршрутизатор, на котором настроены политик доступа из одной подсети в другую.В таблице 5.1 приведены группы сотрудников с сопоставлением их определенным VLAN и подсети.Таблица 5.1 – Группы сотрудников№Название VLANНаименование структурной единицы учебного заведенияIP адреса подсетейКоличество рабочих станций1ManagementОтдел связи и АСУ10.0.1.64 /2622AccountsБухгалтерия10.0.1.16 / 2843StaffОтдел кадров10.0.1.32 / 2884MainДиректор, секретарь, зам. директора10.0.1.1 / 2855MaterialКомп. классы10.0.1.48 / 24487Wi-FiБеспроводная сеть10.0.1.128/ 25<705.2 Разделение прав доступа к внутренним ресурсам сетиСогласно проведенному обследованию предметной области в части функционального деления отделов было выработано соответствие групп пользователей правам, которые они имеют во внутренней сети, которые представлены в таблице 5.2Таблица 5.2 – Сервисы и доступ к ним№Название VLANWEB серверMAIL серверDB 1 серверDB 2 серверАктивное сетевое оборудование1ManagementПолныйПолныйПолныйПолныйПолный2AccountsПо HTTPПо POP3, SMTPПо FTPПо FTPНет3StaffПо HTTPПо POP3, SMTPПо FTPПо FTPНет4MainПо HTTPПо POP3, SMTPПо FTPПо FTPНет5MaterialПо HTTPПо POP3, SMTPПо FTPПо FTPНет6Wi-FiПо HTTPПо POP3, SMTPНетНетНетНа основании этой таблицы настраиваются сетевые политики безопасности на активном сетевом оборудовании.Сетевая политика также регламентирует общие для всех пользователей параметры:все сотрудники имеют только пользовательские права на своих рабочих ПК, установкой, удалением ПО занимается отдел Management (исключение составляются сервисные отделы);антивирусная защита осуществляется корпоративным антивирусным ПО, обновление которого происходит по расписанию установленному централизованно, с сервера учебного заведения;канал доступа в интернет делиться между всеми группами поровну (15 % от общей полосы пропускания);отдел Management ведет список запрещенных ресурсов, доступ к ним закрыт (социальные сети, развлекательные порталы и прочее);доступ к серверам осуществляется по принципу «запрещено все, что не разрешено», т.е. если для доступа к DB 1 серверу нужно открыть доступ по двум TCP портам, то все остальные должны быть закрыты.5.3 Разделение прав доступа к внешним ресурсам сетиК внешним ресурсам сети относятся все ресурсы сети Интернет. Использование ресурсов сети интернет на предприятии можно условно разделить на следующие группы: Поиск информации.Использование программ мгновенного обмена сообщениями для общения с клиентами и партнерами.Использование сервисов для обновления ПО используемого в сети школы.Согласно требования предъявляемым к сети, а также согласно функционального назначения отделов определено, что каждому сотруднику требуется доступ к сети интернет и ко всем перечисленным ресурсам.При этом ограничивается доступ к ряду ресурсов, которые по своему назначению не могут быть связаны с производственной необходимость, а также могут нести угрозу сетевой безопасности, к ним относятся:Развлекательные ресурсы.Социальные сети.Сервисы удаленного доступа к рабочему столу.Он-лайн игры, музыка, фильмы.Торрент-трекеры.Доступ к указанным ресурсам запрещается. Во-первых, для соблюдения трудовой дисциплины, т.к. такие сервисы как социальные сети или он-лайн игры могут отвлечь работников от выполнения их прямых обязанностей, во-вторых, для обеспечения информационной безопасности. Каждый из этих ресурсов может привести к определенной нестабильности в работе ИТ-инфраструктуры, например:распространение вирусов (скачать зараженный файл с развлекательного ресурса – гораздо выше, чем с сайта клиента, партнера или государственного учреждения);торрент-загрузки могут создавать большой трафик, который приведет к «заторам» в сети и создаст помехи полезному трафику;программы предоставляющие сервисы удаленного доступа могут предоставить доступ не только их пользователю, но и злоумышленнику.Обеспечение описанных требований возлагается в первую очередь на сетевой экран, выполняющий роль маршрутизатора и шлюза Интернет. В реализованной сети для этой роли выбран межсетевой экран CiscoASA 5505, который обладает следующими характеристиками:Пропускная способность до 150 Мбит/с. (При существующих каналах арендуемых у провайдеров 10 Мбит/с каждый, пропускная способность межсетевого экрана имеет большой запас).До 20 VLAN (По техническому заданию требуется 7).Возможность создать разграничение прав на основе классов (в каждый класс можно добавить определенный VLAN, что позволит гибко настраивать политику).Шифрование DES.Запрет установления соединения из Интернет.Возможность организовать VPN подключение SSL или IPSec.5.4 Выбор технологий и способов управления сетьюДля обеспечения информационной безопасности требуется соблюдение ряда требований по управлению сетью, к ним относятся:мониторинг сетевых устройств;обеспечение антивирусной защиты;возможность быстрого поиска неисправностей и локализации проблем;своевременная и регулярная архивация данных.Мониторинг и реагированиеВ качестве программного обеспечения мониторинга сетевого оборудования выбран программный комплекс NateksFlexGainView, построены на базе CastleRockSNMPc. Общая архитектура системы строится по системе «клиент/сервер» (различные «клиенты» могут быть установлены на нескольких физических машинах, подключенных к одному и тому же серверу) и по принципу «агент/менеджер» на основе протокола SNMP. Этот комплекс обеспечивает такие важные функции, как:картография сети;сигнализация аварийных сообщений на карте устройств;конфигурирование сетевых элементов;ведение журналов текущих и прошедших событий.В качестве серверных операционных системы выбрана Windows 2012 Server, предустановленная на сервера поставщиком. Эта операционная система стабильна, и за годы ее существования были выявлены и устранены основные недостатки. Операционными системами на рабочих местах остаются существующие системы семейства Windows. На указанных операционных системах также включается агент SNMP, что позволяет вести мониторинг состояния не только сетевого оборудования, но и рабочих станций и серверов.В качестве дополнительного ПО для мониторинга работы серверов будет использоваться «10-Страйк: Мониторинг Сети». Это легкое удобное программное обеспечение позволяет предлагает следующее:Мониторинг служб, баз данных, портов TCP.Мониторинг температуры, напряжения, места на дисках и прочих параметров по SNMP и WMI.Информирование с помощью e-mail, SMS, звука или сообщения на экране.Анализ статистики мониторинга, графики и отчеты.АрхивированиеС целью предотвращения аварийных ситуаций и предупреждению выхода из строя оборудованиянеобходимо внедрить автоматическое создание архивных копий документов. В качестве средства резервного копирования в сети ООО ГБОУ СОШ 1499 был выбран Acronis Backup. В разработанной сети все сервера должны быть обеспечены программным обеспечением, которое позволит в кротчайшие сроки восстановить данные и возобновить работу сервера после повреждения. Также компьютеры дирекции, начальников отделов оборудуются средствами резервного копирования.Антивирусная защитаВажным компонентом информационной инфраструктуры является антивирусное программное обеспечение,вред которой могут нанести вирусы, приводящие к неприятным последствиям, что в конечном итоге ведет к простоям, потере информации и пр. Поэтому внедрение программного обеспечения защищающего от вирусных программ является необходимым. На сегодняшний день на рынке ПО представлено огромное количество средств антивирусной защиты. В сети помимо общих требований (поиск вирусов, лечение, надежность) требуется:централизованное обновление;настройка по сети;невозможность отключить антивирус пользователем;не требовательность к ресурсам.На основании этого исследования был выбран программный продукт компании «Лаборотория Касперского» Kasperskyendpointsecurity для бизнеса. Стандартный.5.5 Тестирование сети, Замер скоростных характеристик созданной сети, сравнение их с требованием технического заданияИсследование и тестирование реализованной вычислительй сети, схема которой представлена на рисунке 5.1, произведем в программеCiscoPacketTracer [24].Рисунок 5.1 – Анализ функционирования сети в CPTПосле того как оборудование подключено и настроено(указаны IP-адреса, прописаны таблицы маршрутизации, указана принадлежность портов к VLAN) необходимо проверить правильность настройки. ЗАКЛЮЧЕНИЕВ ходе выполнения данной дипломной работы была разработана ЛВС ООО ГБОУ СОШ 1499 . ЛВС состоит из двух частей: программной и аппаратной подсистем.Программная подсистема представляет собой прикладное и платформенное ПО, а также операционные системы рабочих станций и серверов школы. Аппаратная подсистема включает в себя аппаратные средства корпоративной сети. Нужно отметить, что корпоративная сеть школы базируется на многоуровневой архитектуре, которая основанана принципах иерархичности и модульности.Приведенные решения, технологии построения ЛВС, а также выбранные аппаратные средства реализации сети позволили разработать вычислительную сеть, отвечающую всем поставленным требованиям надежности, защищенности, масштабируемости и комплексности. Важными среди полученных результатов являются возможность дальнейшего наращивания сети и полученная высокая производительность, что немаловажно при быстрорастущих требованиях школы и увеличивающихся объемах передаваемой информации.СПИСОК ЛИТЕРАТУРЫДядичев В. В. Компьютерные телекоммуникации и сети ЭВМ: Учеб. пособие / Восточноукраинский национальный ун-т им. Владимира Даля. — Луганск, 2006. — 208с. : Рисунок — Библиогр.: с. 202-203.Лобунец Евгений Юрьевич, Решетник Наталия Александровна. Компьютерные сети: учеб. пособие для студ. спец. 7.050102 "Экономическая кибернетика" / Донбасская гос. машиностроительная академия. — Краматорск : ДГМА, 2008.Сквирский Виктор Давыдович, Рубан Алексей Владимирович. Компьютерные сети. Локальные сети: учеб.-метод. пособие для студ. спец. "Информатика" / Государственное учреждение "Луганский национальный ун-т им. Тараса Шевченко". — Луганск : ГУ "ЛНУ им. Т.Шевченко", 2008. — 129с. Специализированные архитектуры ЭВМ. Устройства для дискретной обработки сигналов: пособие для иностр. студ. спец. 6.091501 "Компьютерные системы и сети" / Национальный авиационный ун-т / Владимир Яковлевич Краковский (авт.-сост.). — К. : НАУ, 2006. — 336с.Чернега Виктор, Платтнер Бернард. Компьютерные сети: учеб. пособие для студ. направления "Компьютерные науки" вузов / Севастопольский национальный технический ун-т. — Севастополь : СевНТУ, 2006. — 500с.Камер Дуглас Э.. Компьютерные сети и Internet. Разработка приложений для Internet / К.А. Птицын (пер.с англ.,ред.). — 3. изд. — М. ; СПб. ; К. : Издательский дом "Вильямс", 2002.Ватаманюк А.И. «Создание, обслуживание и администрирование сетей». – СПб.: Питер, 2010 г. 232с.Семенов А.Б., С.К. Стрижаков, И.Р. Сунчелей. «Структурированные кабельные системы». – М.: ЛАЙТ Лтд., 2010 г. 608, 16 с.: ил.
1. Дядичев В. В. Компьютерные телекоммуникации и сети ЭВМ: Учеб. пособие / Восточноукраинский национальный ун-т им. Владимира Даля. — Луганск, 2006. — 208с. : Рисунок — Библиогр.: с. 202-203.
2. Лобунец Евгений Юрьевич, Решетник Наталия Александровна. Компьютерные сети: учеб. пособие для студ. спец. 7.050102 "Экономическая кибернетика" / Донбасская гос. машиностроительная академия. — Краматорск : ДГМА, 2008.
3. Сквирский Виктор Давыдович, Рубан Алексей Владимирович. Компьютерные сети. Локальные сети: учеб.-метод. пособие для студ. спец. "Информатика" / Государственное учреждение "Луганский национальный ун-т им. Тараса Шевченко". — Луганск : ГУ "ЛНУ им. Т.Шевченко", 2008. — 129с.
4. Специализированные архитектуры ЭВМ. Устройства для дискретной обработки сигналов: пособие для иностр. студ. спец. 6.091501 "Компьютерные системы и сети" / Национальный авиационный ун-т / Владимир Яковлевич Краковский (авт.-сост.). — К. : НАУ, 2006. — 336с.
5. Чернега Виктор, Платтнер Бернард. Компьютерные сети: учеб. пособие для студ. направления "Компьютерные науки" вузов / Севастопольский национальный технический ун-т. — Севастополь : СевНТУ, 2006. — 500с.
6. Камер Дуглас Э.. Компьютерные сети и Internet. Разработка приложений для Internet / К.А. Птицын (пер.с англ.,ред.). — 3. изд. — М. ; СПб. ; К. : Издательский дом "Вильямс", 2002.
7. Ватаманюк А.И. «Создание, обслуживание и администрирование сетей». – СПб.: Питер, 2010 г. 232с.
8. Семенов А.Б., С.К. Стрижаков, И.Р. Сунчелей. «Структурированные кабельные системы». – М.: ЛАЙТ Лтд., 2010 г. 608, 16 с.: ил.
Вопрос-ответ:
Какие функциональные задачи рассматриваются при внедрении локальной компьютерной сети в ГБОУ СОШ 1499?
При внедрении локальной компьютерной сети в ГБОУ СОШ 1499 рассматриваются следующие функциональные задачи: создание возможности обмена данными между компьютерами, обеспечение доступности интернета, организация системы безопасности данных, обеспечение надежности и стабильности работы сети, установка и настройка программ и сервисов для работы сети и т.д.
Какие требования предъявляются к модернизируемой локальной вычислительной сети (ЛВС) и системе кабельно-соекраненных систем (СКС) в ГБОУ СОШ 1499?
Требования к модернизируемой ЛВС и СКС в ГБОУ СОШ 1499 включают такие аспекты, как скорость передачи данных, надежность и стабильность работы сети, масштабируемость системы, безопасность передаваемой информации, совместимость с существующими устройствами, простота управления и мониторинга сети и т.д. Эти требования обосновываются необходимостью обеспечения эффективной работы школьной сети и удовлетворения потребностей пользователей.
Какая архитектура сети выбрана для ГБОУ СОШ 1499?
Для ГБОУ СОШ 1499 была выбрана клиент-серверная архитектура сети. В рамках этой архитектуры сервер предоставляет различные сервисы и ресурсы, такие как файлы, печать, базы данных и др., которые могут быть использованы клиентскими устройствами, такими как компьютеры, ноутбуки, планшеты и т.д. Эта архитектура обеспечивает централизованное управление и контроль над сетью, а также облегчает обмен данными между пользователями.
Каким производителем сетевого оборудования был выбран для ГБОУ СОШ 1499?
Для ГБОУ СОШ 1499 был выбран производитель сетевого оборудования Cisco. Этот выбор был основан на репутации Cisco как одной из ведущих компаний в области сетевых технологий, высоком качестве и надежности их оборудования, а также на наличии необходимых функций и возможностей для реализации требуемых задач и целей школьной сети.
Какие функциональные задачи должны быть решены при внедрении локальной компьютерной сети в ГБОУ СОШ 1499?
При внедрении локальной компьютерной сети в ГБОУ СОШ 1499 необходимо решить следующие функциональные задачи: обеспечение доступа к интернету, создание единого сетевого хранилища данных, настройка системы видеонаблюдения, организация доступа к образовательным ресурсам и электронным библиотекам, обеспечение безопасности сети.
Надо ли модернизировать существующую локальную вычислительную сеть (ЛВС) и систему кабельного телевидения (СКС) в ГБОУ СОШ 1499?
Да, модернизация существующей ЛВС и СКС необходима для обеспечения соответствия требованиям современных информационных технологий. Это позволит улучшить качество работы сети, обеспечить высокую скорость передачи данных, а также повысить уровень безопасности сети.
Какая структура сети и какие протоколы будут использоваться в проекте?
Структура сети будет организована в виде древовидной сети с несколькими уровнями. В проекте будут использоваться протоколы Ethernet, TCP/IP, DHCP, VLAN, OSPF и другие.
Какой производитель сетевого оборудования будет выбран для ГБОУ СОШ 1499?
При выборе производителя сетевого оборудования для ГБОУ СОШ 1499 будет учитываться надежность и качество оборудования, наличие сервисных и гарантийных услуг, а также соответствие требованиям и бюджетным ограничениям проекта.
Какие коммутаторы будут выбраны для проекта в ГБОУ СОШ 1499?
При выборе коммутаторов для проекта в ГБОУ СОШ 1499 будет учитываться количество портов, пропускная способность, наличие функций управления, поддержка стандартов Ethernet и другие технические характеристики.